← Cloudflare One / cloudflare-one / team-and-resources / devices / user-side-certificates
Instalace certifikátu pomocí Cloudflare One Client
Dostupnost funkcí
| Klientské režimy | Plány Zero Trust ↗ |
|---|---|
| Všechny režimy | Všechny plány |
| Systém | Dostupnost | Minimální verze klienta |
|---|---|---|
| Windows | ✅ | 2024.12.554.0 |
| macOS | ✅ | 2024.12.554.0 |
| Linux * | ✅ | 2024.12.554.0 |
| iOS | ❌ | |
| Android | ❌ | |
| ChromeOS | ❌ |
* Podporováno pouze na systémech založených na Debianu.
Cloudflare One Client může automaticky nainstalovat certifikát Cloudflare nebo vlastní kořenový certifikát na zařízeních s Windows, macOS a Debian/Ubuntu Linuxem. Na mobilních zařízeních a systémech založených na Red Hat budete muset nainstalovat certifikát ručně.
Certifikát je vyžadován, pokud chcete uplatnit zásady HTTP na šifrované weby, zobrazte vlastní blokovací stránky, a další.
Instalace certifikátu pomocí Cloudflare One Client
Chcete-li nakonfigurovat Cloudflare One Client tak, aby nainstaloval kořenový certifikát do zařízení vaší organizace:
- (Volitelné) Nahrát vlastní kořenový certifikát do Cloudflare.
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Tým a zdroje > Zařízení > Správa.
- V části Globální nastavení Cloudflare One Client, zapněte Instalace CA do systémového úložiště certifikátů.
- Instalovat Cloudflare One Client na zařízení.
- Registrace zařízení ve vaší organizaci Zero Trust.
- (Volitelné) Pokud na zařízení běží macOS Big Sur nebo novější, ručně důvěřovat certifikátu.
Cloudflare One Client nyní stáhne veškeré certifikáty nastavené na Dostupné. Po stažení Cloudflare One Client přidá certifikáty do systémového úložiště certifikátů zařízení v installed_certs/<certificate_id>.pem a připojte obsah k installed_cert.pem soubor. Pokud máte nějaké skripty používající installed_cert.pem, Cloudflare doporučuje nastavit je tak, aby používaly jednotlivé soubory ve installed_certs/ adresář místo toho. installed_certs.pem bude zastaralá od 2025-06-31.
Cloudflare One Client neinstaluje certifikáty do jednotlivých aplikací. Budete muset ručně přidat certifikáty na aplikace, které se spoléhají na vlastní úložiště certifikátů namísto systémového úložiště certifikátů.
Přistupte k nainstalovanému certifikátu
Po instalaci certifikátu pomocí Cloudflare One Client můžete úspěšnou instalaci ověřit v systémovém úložišti certifikátů zařízení.
macOS
Přístup k nainstalovanému certifikátu v macOS:
- Otevřete Keychain Access.
- V System Keychains, přejděte na Systém > Certifikáty.
- Otevřete svůj certifikát. Výchozí název certifikátu Cloudflare je Gateway CA - Cloudflare Managed G1.
- Pokud je certifikát důvěryhodný pro všechny uživatele, Keychain Access zobrazí Tento certifikát je označen jako důvěryhodný pro všechny uživatele.
Cloudflare One Client zároveň umístí certifikát do /Library/Application Support/Cloudflare/installed_cert.pem pro použití ve skriptech nebo nástrojích.
Ručně důvěřovat certifikátu
macOS Big Sur a novější neumožňují aplikaci Cloudflare One Client certifikátu důvěřovat automaticky. Chcete-li certifikátu důvěřovat ručně:
- V Keychain Access, vyhledejte a otevřete certifikát.
- Otevřete Důvěra.
- Nastavte Při použití tohoto certifikátu na Always Trust.
- (Volitelné) Restartujte zařízení, abyste resetovali připojení k Zero Trust.
Případně můžete nakonfigurovat správu mobilních zařízení (MDM) tak, aby certifikátu automaticky důvěřovala na všech zařízeních vaší organizace.
Windows
Přístup k nainstalovanému certifikátu ve Windows:
- Otevřete Start menu a vyberte Spustit.
- Zadejte
certlm.msc. - Přejděte na Důvěryhodná kořenová certifikační autorita > Certifikáty. Výchozí název certifikátu Cloudflare je Gateway CA - Cloudflare Managed G1.
Cloudflare One Client zároveň umístí certifikát do %PROGRAMDATA%\Cloudflare\installed_cert.pem pro použití ve skriptech nebo nástrojích.
Linuxové distribuce založené na Debianu
V linuxových distribucích založených na Debianu se certifikát ukládá do /usr/local/share/ca-certificates. Výchozí název nainstalovaného certifikátu Cloudflare je managed-warp.pem. Cloudflare One Client vytvoří symbolický odkaz s názvem managed-warp.crt jako kořenový certifikát. Pokud váš systém nepoužívá managed-warp.crt, spusťte následující příkazy pro aktualizaci systémového úložiště:
-
Aktualizujte svůj seznam vlastních certifikátů CA.
sudo update-ca-certificates -
Přejděte do úložiště systémových certifikátů.
cd /usr/local/share/ca-certificates -
Ověřte, že váš systém má oba
managed-warp.pemsoubor amanaged-warp.crtsymbolický odkaz. Například:ls -llrwxrwxrwx 1 root root 49 Jan 3 21:46 managed-warp.crt -> /usr/local/share/ca-certificates/managed-warp.pem -rw-r--r-- 1 root root 1139 Jan 3 21:46 managed-warp.pem
Cloudflare One Client zároveň umístí certifikát do /var/lib/cloudflare-warp/installed_cert.pem pro použití ve skriptech nebo nástrojích.
Odinstalovat certifikát
Pokud byl certifikát nainstalován prostřednictvím Cloudflare One Client, automaticky se odstraní, jakmile v Cloudflare One zapnete jiný certifikát pro inspekci, nebo vypnete Instalace CA do systémového úložiště certifikátů, nebo odinstalovat Cloudflare One Client. Cloudflare One Client neodstraňuje certifikáty nainstalované ručně (například certifikáty přidané do aplikací třetích stran).
Chcete-li certifikát ručně odebrat, postupujte podle pokynů dodaných vaším operačním systémem nebo aplikací třetí strany.